Η TeamPCP παραβίασε 3.800 αποθετήρια του GitHub

GitHub

Η πλατφόρμα φιλοξενίας κώδικα GitHub επιβεβαίωσε ένα σοβαρό περιστατικό ασφαλείας που οδήγησε στην παραβίαση χιλιάδων εσωτερικών της αποθετηρίων (repositories). Με επίσημη ανάρτησή της στην πλατφόρμα X, η εταιρεία δήλωσε ότι οι ισχυρισμοί της ομάδας χάκερ TeamPCP για την πρόσβαση σε 3.800 αποθετήρια συμβαδίζουν με τα μέχρι τώρα ευρήματα της έρευνας. Αν και τα στοιχεία δείχνουν ότι δεν έχουν επηρεαστεί δεδομένα χρηστών, οι επιτιθέμενοι ισχυρίζονται ότι έχουν στα χέρια τους τον ίδιο τον πηγαίο κώδικα του GitHub.

TeamPCP: Η παραβίαση μέσω κακόβουλης επέκτασης

Η παραβίαση, η οποία εντοπίστηκε από τις ομάδες ασφαλείας του GitHub, φαίνεται πως προκλήθηκε άθελα από έναν υπάλληλο της εταιρείας. Τα πρώτα στοιχεία δείχνουν ότι η συσκευή του υπαλλήλου μολύνθηκε μετά την εγκατάσταση μιας κακόβουλης επέκτασης (extension) για το περιβάλλον ανάπτυξης VS Code.

Η Google και η Microsoft, η οποία εξαγόρασε το GitHub το 2018 έναντι 7,5 δισεκατομμυρίων δολαρίων, αντιμετωπίζουν το περιστατικό με μεγάλη σοβαρότητα, καθώς η πλατφόρμα χρησιμοποιείται από 180 εκατομμύρια προγραμματιστές και 4 εκατομμύρια οργανισμούς παγκοσμίως. Η εταιρεία ξεκαθάρισε ότι δεν υπάρχουν ενδείξεις για διαρροή πληροφοριών που αφορούν πελάτες εκτός των εσωτερικών συστημάτων της και υποσχέθηκε τη δημοσίευση πλήρους αναφοράς μόλις ολοκληρωθεί η έρευνα.

Η αντίδραση της εταιρείας και οι ισχυρισμοί των χάκερ

Εκπρόσωπος του GitHub δήλωσε ότι η εταιρεία κινήθηκε ταχύτατα για να περιορίσει τον κίνδυνο, προχωρώντας σε άμεση αλλαγή και αντικατάσταση των κρίσιμων ψηφιακών κλειδιών ασφαλείας και διαπιστευτηρίων (secrets rotation).

Από την άλλη πλευρά, ένα μέλος της TeamPCP με το ψευδώνυμο «box turtle» κατηγόρησε την εταιρεία για καθυστέρηση στην ενημέρωση του κοινού, ισχυριζόμενο ότι το GitHub γνώριζε για την παραβίαση επί ώρες πριν προβεί σε ανακοινώσεις.

Δεδομένα προς πώληση στη μαύρη αγορά

Η TeamPCP επέλεξε να μην ζητήσει λύτρα απευθείας από το GitHub, αλλά ανάρτησε αγγελία πώλησης των κλαπέντων δεδομένων σε γνωστό φόρουμ κυβερνοεγκλήματος. Οι χάκερ ζητούν τουλάχιστον 50.000 δολάρια από έναν αποκλειστικό αγοραστή, τονίζοντας ότι δεν θα δεχτούν χαμηλότερες προσφορές και ότι τα δεδομένα θα καταστραφούν μετά την πώληση. Ωστόσο, προειδοποίησαν ότι αν δεν βρεθεί ενδιαφερόμενος, θα διαρρεύσουν τον πηγαίο κώδικα και τα εσωτερικά έγγραφα του GitHub εντελώς δωρεάν στο διαδίκτυο.

Οι ειδικοί ασφαλείας συστήνουν στους χρήστες της πλατφόρμας να παραμείνουν υποψιασμένοι για πιθανές επόμενες επιθέσεις ηλεκτρονικού ψαρέματος (phishing) που μπορεί να εκμεταλλευτούν την αναστάτωση γύρω από το περιστατικό. Το GitHub προτρέπει όλους τους προγραμματιστές και τους οργανισμούς να ενεργοποιήσουν άμεσα τον έλεγχο ταυτότητας δύο παραγόντων (2FA) και να προσθέσουν passkeys για την καλύτερη θωράκιση των λογαριασμών τους.

Scroll to Top